中国云视频应用大爆发 合规性、信息安全挑战犹存
ZOOM退出中国表明,云视频平台或将面临更多合规性与信息安全方面的拷问。
“上半年我们的业务量激增,仅一季度就完成了去年全年的销售额。”小鱼易连CEO助理兼执行副总裁姜峰接受采访时信心满满。
这家以线上会议、教育、办公等场景为主打的云视频解决方案提供商在疫情之后迎来了一轮爆发式增长。这一方面是因为疫情加速了办公、课堂等传统场景向线上迁移,消费者习惯和黏性正在快速形成之中;另一方面,后疫情时代,政务、教育、保险、银行、医疗、制造、石油、电力、建筑、高科技电子等诸多领域正在迸发出层出不穷的新的应用场景。
受访专家指出,后疫情时代,无论是政府、企业还是个人,线上工作、生活的习惯已经初步形成,中国的云视频市场正处于高速发展的初期。信息网络基础设施的大规模升级将推动这一行业驶入一条“快车道”,在此过程中,不可避免地面临着合规性风险与信息安全挑战,而不断成熟的技术、不断完善的法律法规则为这条“快车道”勾勒出日趋清晰的安全边界。
突破空间限制,云视频应用场景大爆发
赛迪研究院电子信息研究所副所长陆峰接受采访时指出,线上会议是云视频的一个主要应用场景,在这方面,后疫情时代的中国云视频市场正出现三种并驾齐驱的模式:
第一类是互联网巨头提供的基于公有云的视频会议SAAS服务,这以腾讯会议、钉钉、飞书,以及美资品牌ZOOM为代表,其本身并不做硬件,也不具备针对特定客户的本地化部署能力,只提供通用性的会议功能。
第二类是融合“云、端、AI、开发平台”为一体的云视频解决方案企业,主要针对的是政府机构和大中型规模的企事业单位,小鱼易连即属此类。
第三类是基于传统硬件架构的云视频会议平台,这以华为、中兴、科达为代表。
值得注意的是,基于专网专线的传统视频会议系统不仅成本高昂,而且使用和运维复杂、难以扩展、应用场景受限严重,尤其在新冠疫情期间弊端凸显。而新的云视频平台则打破了传统视频会议系统只能用于会议室的场景限制,在疫情防控常态化背景下,云视频平台彻底打破了物理空间上限制,并融入防疫调度、单位内外部会议、业务培训、政务党建等诸多场景之中。
“云视频与传统视频会议系统相比,就好比智能手机与传统的座机电话之间的区别:前者在移动性、便捷性、场景多样性方面却实现了重大突破,因而疫情后出现了爆发式的增长。”姜峰说。
陆峰介绍,传统意义上的云视频市场规模并不大,如果单纯以会议场景来统计,去年云视频大概是一个两百亿级的市场。然而,疫情之后,云视频正通过开放接口嵌入到更多业务系统中来,尤其在政务、企业业务的应用部署方面正在涌现出大量应用场景,进而形成一个规模庞大的市场。
比如,在教育方面,云视频平台引入了“双师课堂”,解决了教育资源分布不平衡的问题,消除了教育鸿沟;北京互联网法院采用云视频方式,平均每天能够审理100多件案件,极大提升了审判效率;疫情期间,基于云视频的“空中医院”可以提供远程视频问诊、远程会诊、远程探视等一系列医疗服务。
“疫情加速了云视频在各领域的应用部署,5G通信以及云计算技术的成熟也为其快速普及提供了可能,中国拥有全球最大、发展最快的云视频市场,云视频在中国的应用部署也已领先世界。”姜峰说。
合规性、信息安全挑战犹存
值得注意的是,正当云视频呈现爆发式增长之际,知名云视频会议平台ZOOM却退出了中国。
近日,ZOOM发布公告称,从8月23日起不再向账单地位为中国大陆地区的客户直接销售ZOOM服务或者升级服务,而且之后仅可通过第三方合作伙伴提供其视频会议服务。
在陆峰看来,ZOOM撤离中国表明,云视频平台的国际化或将面临更多国家的合规性约束,也将面临更多信息安全方面的拷问。
他指出,云视频平台开展海外业务,一方面需要调查所在国的市场空间与市场潜力,另一方面也需要遵守海外市场的法律法规。“中国在高科技领域法律法规日趋完善,《网络安全法》已经实施,《数据安全管理办法》也即将出台,中国在跨境数据流动等方面设置了一系列合规性要求,而ZOOM在中国可能会触碰到一些法律红线,因而面临着较大的合规性风险,这是其退出中国的主要原因。走向其他国家的中国云视频平台也正面临着类似的合规性风险。”
陆峰表示,云视频平台还面临着更多信息安全、数据安全方面的挑战。“我认为网络是有主权的,未来数据也是有主权的,必须得本地化存储。在本地化存储的同时,数据的跨境流动又是难以避免的,问题的关键在于,如何保证数据在跨境流动中同时符合双方或多方的法律法规,同时,避免将安全问题复杂化。”
在他看来,云视频平台需要建立明确的安全分级制度,针对不同用户的不同安全需求,提供不同安全等级的服务。据悉,目前“国家信息系统安全等级保护”是中国最权威的信息产品安全等级资格认证,由公安机关基于国家信息安全保护条例及相关制度规定,按照管理规范和技术标准,对各机构的信息系统安全等级保护状况进行认可及评定。其中,“国家信息系统安全等级保护”三级备案(即“等保三级”)是非银行机构所能获得的最高备案认证等级,属于“监管级别”。
此外,陆峰强调,各国以及各企业应尽可能多地从系统和技术层面来解决安全问题,而不应将信息安全问题复杂化,尤其是不应将商业问题政治化。
比如,姜峰介绍,属于“等保三级”的小鱼易连在存储方式上可以存储在互联网云上,也可以存储在企业本地服务器中;在加密上,可以通过端到端安全加密、国密算法、动态的一会一密提高安全性;而在编码方式上,这家企业采用了一种“去中心化”、“不拆包”的编码方式,这就好比传统的云视频都有一个负责拆包的“邮局分拣员”,而新的编码方式则没有这一分拣员,对于邮包的传输不再拆包分拣,这增加了架构和编码的安全性,也大幅降低了时延。
在陆峰看来,后疫情时代,无论是政府、企业还是个人,线上工作、生活的习惯已经初步形成,中国的云视频市场正处于高速发展的初期,而信息网络基础设施的大规模升级也将推动这一行业驶入一条“快车道”,在此过程中,不可避免地面临着合规性风险与信息安全风险,而不断成熟的技术、不断完善的法律法规则是这条“快车道”日益清晰的安全边界。